Unmaskierte Daten anzeigen - CloudWatch Amazon-Protokolle

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Unmaskierte Daten anzeigen

Um unmaskierte Daten anzeigen zu können, muss ein Benutzer über die logs:Unmask-Berechtigung verfügen. Benutzer mit dieser Berechtigung können die unmaskierten Daten auf folgende Weise sehen:

  • Wenn Sie sich die Ereignisse in einem Protokollstream ansehen, wählen Sie Display (Anzeigen), Unmask (Maskierung aufheben) aus.

  • Verwenden Sie eine CloudWatch Logs Insights-Abfrage, die den Befehl unmask (@message) enthält. In der folgenden Beispielabfrage werden die 20 letzten Protokollereignisse im Stream unmaskiert angezeigt:

    fields @timestamp, @message, unmask(@message) | sort @timestamp desc | limit 20

    Weitere Informationen zu CloudWatch Logs Insights-Befehlen finden Sie unterCloudWatch Syntax der Logs Insights-Abfrage.

  • Verwenden Sie eine GetLogEvents FilterLogEventsOder-Operation mit dem unmask Parameter.

Die CloudWatchLogsFullAccessRichtlinie beinhaltet die logs:Unmask Genehmigung. Um einem Benutzer logs:Unmask zu gewähren, der dies nicht hat CloudWatchLogsFullAccess, können Sie diesem Benutzer eine benutzerdefinierte IAM-Richtlinie anhängen. Weitere Informationen finden Sie unter Hinzufügen von Berechtigungen zu einem Benutzer (Konsole).